
웹 CTF 챌린지: moodle CVE-2025-26529 하이라이트 (2가지 변형)
다음과 같은 CTF 챌린지 아이디어가 있습니다:
이제 공격자는 이를 플래그를 검색할 기회로 봅니다. 하지만 이 경우 플래그는 접근이 불가능한 내부 엔드포인트에 숨겨져 있습니다. 해당 엔드포인트의 응답이 바로 플래그이지만, 403 Forbidden 오류가 발생합니다.
[email protected]을 주입할 수 있으며, attacker.com에는
어떤 URL로든 리디렉션(무관함)과 함께 Cookie 스틸러가 추가됩니다.@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc 이메일 주소(URI)에 무엇이든 첨부할 수 있나요??
공격자가 거쳐야 할 단계는 다음과 같습니다:
@ref: https://github.com/moodle/moodle reports/... 파일에서 영감을 받아 실시간 로그 기능 구현
./challenge.md 확인